AT513016A1 - Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät - Google Patents

Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät Download PDF

Info

Publication number
AT513016A1
AT513016A1 ATA50222/2012A AT502222012A AT513016A1 AT 513016 A1 AT513016 A1 AT 513016A1 AT 502222012 A AT502222012 A AT 502222012A AT 513016 A1 AT513016 A1 AT 513016A1
Authority
AT
Austria
Prior art keywords
mobile terminal
locking mechanism
key
connection
authorization
Prior art date
Application number
ATA50222/2012A
Other languages
English (en)
Other versions
AT513016B1 (de
Inventor
Markus Minichmayr
Original Assignee
Phactum Softwareentwicklung Gmbh
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Phactum Softwareentwicklung Gmbh filed Critical Phactum Softwareentwicklung Gmbh
Priority to ATA50222/2012A priority Critical patent/AT513016B1/de
Priority to ES13731258T priority patent/ES2876000T3/es
Priority to EP13731258.3A priority patent/EP2856437B1/de
Priority to KR1020157000161A priority patent/KR102107391B1/ko
Priority to PCT/AT2013/050113 priority patent/WO2013181682A1/de
Priority to CN201380040237.6A priority patent/CN104508713A/zh
Priority to US14/406,061 priority patent/US10136313B2/en
Publication of AT513016A1 publication Critical patent/AT513016A1/de
Application granted granted Critical
Publication of AT513016B1 publication Critical patent/AT513016B1/de

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • H04M1/72409User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality by interfacing with external accessories
    • H04M1/72412User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality by interfacing with external accessories using two-way short-range wireless interfaces
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Business, Economics & Management (AREA)
  • Human Computer Interaction (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Die Erfindung betrifft ein Verfahren und eine Vorrichtung zur Steuerung eines Schließmechanismus (2) mit einem mobilen Endgerät (1), welches eine Benutzerschnittstelle (4), Mittel zur Herstellung einer lokalen Datenverbindung (3) und Mittel zur Herstellung einer Verbindung zu einem Netzwerk (6), insbesondere dem Internet, aufweist, wobei der Schließmechanismus (2) mit der lokalen Datenverbindung (3) verbindbar ist. Zur Erzielung einer besonders einfachen und flexiblen Steuerung ist ein mit einem Netzwerk (6) verbindbarer Identitätsanbieter (7) und eine mit einem Netzwerk (6) verbindbare Autorisierungsinstanz (8) vorgesehen, und das mobile Endgerät (1) zur Anmeldung beim Identitätsanbieter (7) und die Autorisierungsinstanz (8) zur Ausstellung eines Schlüssels (10) nach Erhalt einer Authentifizierungsinformation vom Identitätsanbieter (7) ausgebildet, mit welchem Schlüssel (10) der Schließmechanismus (2) offenbar ist.

Description

|§20t2/50222 1 Ί
Die Erfindung betrifft ein Verfahren zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät, wobei zum Steuern des Schließmechanismus vom mobilen Endgerät eine lokale Datenverbindung zum Schließmechanismus aufgebaut wird.
Die Erfindung betrifft weiters eine Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät, welches eine Benutzerschnittstelle, Mittel zur Herstellung einer lokalen Datenverbindung und Mittel zur Herstellung einer Verbindung zu einem Netzwerk, insbesondere dem Internet, aufweist, wobei der Schließmechanismus mit der lokalen Datenverbindung verbindbar ist.
Die vorliegende Anmeldung betrifft ein Verfahren und eine Vorrichtung, mit dessen Hilfe der Zutritt von physikalischen Individuen (Personen, Tieren, Robotern) zu einer Sache oder deren Nutzung einer Sache (z.B. Automaten) gesteuert werden kann.
Das Verfahren nutzt als vermittelnde Instanz ein mobiles Endgerät (z.B. Smartphone, Rechner, Tablet-PC, Fahrzeug, etc.) das geeignet ist, eine lokal und gegebenenfalls zeitlich beschränkte DatenVerbindung (in weiterer Folge „lokale DatenVerbindung", z.B. NFC, RFID, Bluetooth, WLAN) zu dem zu öffnenden Schließmechanismus der geschützten Ressource herzustellen sowie eine Datenverbindung (in weiterer Folge „Netzwerkverbindung", gegebenenfalls zeitlich beschränkt) zu mindestens einem Identitätsanbieter sowie zu einer Autorisierungsinstanz im Netzwerk herzustellen. Das mobile Endgerät weist eine BenutzerSchnittstelle, typischerweise ein grafisches Display, eine Tastatur und/oder einen Touchscreen, etc., für Benutzerinteraktionen auf.
Bereits bekannt ist die Nutzung eines mobilen Endgeräts zum Steuern von Schließmechanismen. Durch diese entfällt die bei den meisten anderen Verfahren notwendige Ausgabe von physikalischen Schlüsseln (herkömmlicher Schlüssel, RFID Karte, etc.). Dennoch sind herkömmliche Verfahren relativ aufwändig hinsichtlich der Überprüfung der Identität und Autorisierung des Benutzers. 2
Die Aufgabe der vorliegenden Erfindung besteht in der Schaffung eines oben genannten Verfahrens und einer oben genannten Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät, durch welche eine besonders einfache und flexible Steuerung erzielbar ist.
Gelöst wird die erfindungsgemäße Aufgabe in verfahrensmäßiger Hinsicht dadurch, dass zum Erhalt eines Schlüssels zum Öffnen des Schließmechanismus mit dem mobilen Enderät eine Verbindung über ein Netzwerk, insbesondere das Internet, zu einem Identitätsanbieter hergestellt wird, und vom Identitätsanbieter eine Authentifizierungsinformation erhalten wird, mit welcher Authen-tifizierungsinformation bei einer Autorisierungsinstanz in einem Netzwerk ein Schlüssel ausgestellt wird, mit welchem Schlüssel der Schließmechanismus geöffnet wird. Im Gegensatz zu bekannten Verfahren erlaubt das beschriebene Verfahren die Delegation der Authentifizierung an eine oder mehrere vertrauenswürdige Instanzen (Identitätsanbieter). Diese Delegation erlaubt die Gewährung von Zutritte- oder Nutzungsberechtigüngen an etablierte virtuelle Identitäten. Das mobile Endgerät nutzt zumindest eine Netzwerkverbindung sowie die Benutzerschnittstelle um mittels bekannter Technologien zur Delegation der Benutzerauthentifika-tion (z.B. OAuth) einen Anmeldevorgang bei einem Identitätsanbieter durchzuführen und mittels der so gewonnenen Authentifizierungsinformation einen Schlüssel (virtuellen Zu-trittsschlüssel) zum Öffnen des Schließmechanismus von der Autorisierungsinstanz abzufragen. Die lokale Datenverbindung wird in weiterer Folge genutzt um den Schlüssel zum Schließmechanismus zu übertragen und den Schließmechanismus auszulösen. Das Verfahren ist sowohl für Schließmechanismen mit einer permanenten Datenverbindung zur Autorisierungsinstanz geeignet als auch für solche ohne einer solchen. Im Vergleich zu herkömmlichen Verfahren bringt das beschriebene Verfahren eine wesentliche Vereinfachung in der Nutzung und Verwaltung von Zutrittssystemen. Es erlaubt die Bindung einer Zutritts- bzw. Zugriffsberechtigung an eine etablierte virtuelle Identität anstatt an ein physikalisches Medium (physikalischer Schlüssel oder Zutrittskarte) oder individuell neu vergebene Zugriffsschlüssel. Ein wesentlicher 3
Vorteil des gegenständlichen Verfahrens besteht darin, dass die Steuerung des Schließmechanismus nicht an ein bestimmtes mobiles Endgerät gebunden ist, sondern ein berechtigter Benutzer diese Steuerung mit verschiedenen mobilen Endgeräten ausgeführt werden kann, die eine Überprüfung der Berechtigung vornehmen können. Im Folgenden wird anstelle des Begriffs Schlüssel auch der Begriff Zutrittszertifikat verwendet, welches zusätzliche Daten, wie Berechtigungen etc. enthalten kann.
Vorteilhafter Weise wird zum Erhalt des Schlüssels zum Öffnen des Schließmechanismus mit dem mobilen Engerät eine Verbindung zu einem vorhandenen Identitätsanbieter hergestellt. Durch die Verwendung etablierter Identitätsanbieter entfällt die Registrierung und Ausgabe zusätzlicher Zugangsdaten samt der damit verbundenen Probleme der Übermittlungssicherheit, Speicherung, etc. Dies sorgt auf Seiten der Benutzer dafür, dass insgesamt weniger Benutzerdaten verwaltet werden müssen, was wiederum zur Sicherheit beitragen kann. Andererseits entfällt auf Betreiberseite die Implementierung und der Betrieb eines Authentifizie-rungssystems samt der dafür notwendigen (Sicherheits-) Überlegungen. Stattdessen wird diese Funktionalität an eine (oder mehrere) vertrauenswürdige Identitätsanbieter delegiert. Das Verfahren erlaubt auch die Vergabe von Zutrittsberechtigungen an Individuen, ohne dass ein physisches Treffen mit einer ausgebenden Instanz (Person oder Gerät) notwendig ist. Die Delegierung der Authentifizierung ist in virtuellen Systemen bereits etabliert, die in diesem Verfahren beschriebene Übertragung auf physikalische Zutrittssysteme bringt die entsprechenden Vorteile in die „reale" Welt.
Beispielsweise wird der Schließmechanismus mit einem Smartphone, einem Rechner oder dgl. als mobiles Endgerät gesteuert.
Zum Steuern des Schließmechanismus wird vom mobilen Endgerät eine Nahfeld-Kommunikations (NFC)-Verbindung, eine Hochfrequenzverbindung, eine Bluetooth-Verbindung und bzw, oder eine WLAN-Verbindung als lokale Datenverbindung zum Schließmechanismus aufgebaut. Smartphones weisen meist eine oder mehrere derartige 4
Verbindungsmöglichkeiten auf.
Wenn der Schließmechanismus keine Verbindung zur Autorisierungs-instanz aufweist, wird der Schlüssel zum Öffnen des Schließmechanismus von der Autorisierungsinstanz an das mobile Endgerät übermittelt und vom mobilen Endgerät über die lokale Datenverbindung an den Schließmechanismus. Dabei handelt es sich um das sogenannte Offline-Verfahren.
Wenn eine Verbindung zwischen dem Schließmechanismus und der Autorisierungsinstanz über das Netzwerk aufgebaut wird, kann der Schlüssel zum Öffnen des Schließmechanismus auch direkt von der Autorisierungsinstanz an den Schließmechanismus übermittelt werden. Hier spricht man vom sogenannten Online-Verfahren.
Vor der Öffnung des Schließmechanismus können zusätzliche vorgegebene Bedingungen, insbesondere zeitliche Vorgaben, abgefragt werden. Dadurch kann das Steuern des Schließmechanismus an diese zusätzliche Bedingungen, beispielsweise bestimmte Zeiten, zu welchen ein Zutritt möglich ist, oder ein Ablaufdatum des Schlüssels, geknüpft werden.
Der Aufbau der lokalen Datenverbindung zwischen dem mobilen Endgerät und dem Schließmechanismus kann durch eine physikalische Interaktion mit dem mobilen Endgerät, beispielsweise die Betätigung eines Bedienungselements am mobilen Endgerät oder die Ausführung einer Bewegung mit dem mobilen Endgeräts, insbesondere in die Nähe des Schließmechanismus, ausgelöst werden. Bei einer lokalen Datenverbindung in Form einer NFC-Kommunikation erfolgt die Herstellung der Verbindung dadurch, dass das mobile Endgerät in die unmittelbare Nähe (10 cm) des Schließmechanismus gebracht wird.
Vom Schließmechanismus wird vorzugsweise ein Datenpaket mit einer eindeutigen Identifikation an das mobile Endgerät gesendet. Dadurch kann der Schließmechanismus eindeutig zugeordnet werden.
Gelöst wird die erfindungsgemäße Aufgabe auch durch eine oben genannte Steuerungsvorrichtung, bei der ein mit einem Netzwerk verbindbarer Identitätsanbieter und eine mit einem Netzwerk verbindbare Autorisierungsinstanz vorgesehen ist, und das mobile Endgerät zur Anmeldung beim Identitätsanbieter ausgebildet ist, und die Autorisierungsinstanz zur Ausstellung eines Schlüssels nach Erhalt einer Authetifizierungsinformation vom Identitätsanbieter ausgebildet ist, mit welchem Schlüssel der Schließmechanismus öffenbar ist. Zu den dadurch erzielbaren Vorteilen wird auf die obige Beschreibung zum Steuerungsverfahren verwiesen.
Das Netzwerk, in welchem der zumindest eine Identitätsanbieter angeordnet ist, kann vom Netzwerk, in dem die Autorisierungsinstanz angeordnet ist verschieden sein.
Vorteilhafterweise ist das mobile Endgerät durch ein Smartphone, einen Rechner oder dgl. gebildet.
Die Mittel zur Herstellung der lokalen Datenverbindung können durch einen Nahfeld-Kommunikations (NFC)-Sender, einen RFI-D-Transponder, einen Bluetooth-Sender und bzw. oder durch einen WLAN-Router gebildet sein,
Vorteilhafterweise ist das mobile Endgerät zum Empfang des Schlüssels von der Autorisierungsinstanz ausgebildet.
Ebenso kann der Schließmechanismus Mittel zur Verbindung mit der Autorisierungsinstanz über das Netzwerk aufweisen, sodass der Schlüssel zum öffnen des Schließmechanismus von der Autorisierungsinstanz an den Schließmechanismus übermittelbar ist. Diese Variante ist durch einen höheren Aufwand gekennzeichnet, ermöglicht jedoch eine rasche Anpassung an geänderte Situationen, da von der Autorisierungsinstanz geänderte Informationen an den Schließmechanismus übermittelt werden können.
Wenn die Übermittlung des Schlüssels zum Öffnen des Schließmechanismus von zusätzlichen Bedingungen, insbesondere zeitlichen Vorgaben, abhängig ist, kann eine höhere Sicherheit erzielt werden.
iüüi 6
Die Benutzerschnittstelle des mobilen Endgeräts ist vorzugsweise durch einen Touchscreen gebildet, der die Eingabe- und Ausgabemöglichkeit im mobilen Endgerät ist. Die Interaktion des Benutzers mit dem mobilen Endgerät kann aber auch über eine Sprachsteuerung, Tastatur, etc. erfolgen.
Die Erfindung wird anhand der beigefügten Zeichnungen näher erläutert. Darin zeigen:
Fig. 1
Fig. 2
Fig. 3
Fig. 4
Fig. 5 ein schematisches Blockdiagramm einer erfindungsgemäßen Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät ohne Verbindung des Schließmechanismus mit einer Autorisierungsinstanz (Offline-Verfahren) ; ein schematisches Ablaufdiagramm eines erfindungsgemäßen Offline-Verfahrens zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät, ein schematisches Blockdiagramm einer weiteren Ausfüh-rungsform einer erfindühgsgemäßeh Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät mit Verbindung des Schließmechanismus mit einer Autorisierungsinstanz (Online-Verfahren); ein schematisches Ablaufdiagramm einer weiteren Ausführungsform eines erfindungsgemäßen Online-Verfahrens zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät; und ein schematisches Ablaufdiagramm einer weiteren Ausführungsform eines erfindungsgemäßen Offline-Verfahrens zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät.
Fig. 1 zeigt ein schematisches Blockdiagramm einer erfindungsgemäßen Vorrichtung zur Steuerung eines Schließmechanismus 2 mit einem mobilen Endgerät 1 ohne Verbindung des Schließmechanismus mit einer Autorisierungsinstanz 8 (Offline-Verfahren). Das mobile Endgerät 1 ist ein elektronisches Gerät, das in der Lage ist, mit dem Benutzer 5, einer Autorisierungsinstanz 8 sowie dem Schließmechanismus 2 zu kommunizieren. Diese Kommunikationen 7 müssen nicht gezwungenermaßen gleichzeitig erfolgen können. Als Schließmechanismus 2 gilt eine technische Vorrichtung, die Zutritt zu oder Zugriff auf eine Sache (z.B. Türen oder Automaten) gewährt. Der Schließmechanismus 2 muss in der Lage sein, mit dem mobilen Endgerät 1 zu kommunizieren und Software auszuführen, die den Anforderungen aus dem beschriebenen Verfahren genügt.
Der Benutzer 5 ist jenes Individuum, das den Schließmechanismus 2 auslösen möchte. Typischer Weise ist der Benutzer 5 ein Mensch, es kann mit Einschränkungen jedoch auch ein Tier, Roboter, Fahrzeug etc. ein solcher Benutzer 5 sein. Das mobile Endgerät 1 ist in der Lage, ein Software-Programm auszuführen, welches die Anforderungen aus dem erfindungsgemäßen Verfahren erfüllt. Das mobile Endgerät 1 kann beispielsweise ein Mobiltelefon, insbesondere ein Smartphone, ein Rechner, z.B. ein Ta-blet-PC sein, kann aber auch durch andere Einrichtungen, beispielsweise ein Fahrzeug, mit welchem der Schließmechanismus 2 gesteuert werden soll, gebildet sein. Das mobile Endgerät 1 ist in der Lage, eine Verbindung mit einem Netzwerk 6, insbesondere dem Internet, aufzubauen und mit Einrichtungen, welche mit dem Netzwerk 6 verbunden sind, zu kommunizieren. So ist im Netzwerk 6 ein Identitätsanbieter "7 vorgesehen. Dieser Identitätsanbieter 7 ist eine Instanz, d^3- sowohl der Benutzer 5 als auch eine Autorisierungsinstanz 8 vertrauen und die in der Lage ist den Benutzer 5 zu authentifizieren. Der Identitätsanbieter 7 kann in einem unterschiedlichen Netzwerk 6 angeordnet sein, wie die Autoritätsinstanz 8. Es können nach dem beschriebenen Verfahren ein Identitätsanbieter 7 oder mehrere vorgesehen werden. Beispiele vorhandener Identitätsanbieter 7 sind:
• Google ID
• Windows Live ID • Google Identity Toolkit • LDAP (Lightweight Directory Access Protocol) • Windows Active Directory
Open-ID • OAuth
Mit dem Netzwerk 6 (kann sich vom Netzwerk 6, in welchem der 8
Identitätsanbieter 7 angeordnet ist, unterscheiden) ist weiters eine Autorisierungsinstanz 8 verbunden, welche beispielsweise durch einen Servercomputer gebildet sein kann. Die Autorisierungsinstanz 8 verwaltet Zutritts- bzw. Zugriffsberechtigungen für den Schließmechanismus 2 und stellt Zertifikate aus, die den Zutritt zu bzw. Zugriff auf eine Sache ermöglichen. Die Autorisierungsinstanz 8 wird von einem Administrator verwaltet, welcher Administrator eine Person oder Instanz sein kann, welche Zutritts- bzw. Zugriffsberechtigungen vergibt und diese über ein geeignetes Werkzeug auf die Autorisierungsinstanz 8 konfiguriert. Schließlich kann im Netzwerk 6 noch ein Softwareanbieter vorgesehen sein (nicht dargestellt). Von diesem Softwareanbieter kann das mobile Endgerät 1 die für das beschriebene Verfahren notwendige Software beziehen, um diese lokal zu installieren.
Der Softwareanbieter muss sowohl für den Benutzer 5 als auch die Autorisierungsinstanz 8 vertrauenswürdig sein.
In Fig. 2 ist ein schematisches Ablaufdiagramm eines erfindungsgemäßen Offline-Verfahrens zur Steuerung eines Schließmechanismus 2 mit einem mobilen Endgerät 1 dargestellt. Bei der Implementierung des beschriebenen Steuerungsverfahrens gibt es etliche Variationen bezüglich der Reihenfolge und der konkreten Implementierung, die für den eigentlichen Kern der Kopplung eines physikalischen Schließmechanismus 2 an eine virtuelle Identität mit delegierter Authentifizierung unerheblich sind. Das Verfahren kann folgende Aspekte umfassen: • Ein Benutzer 5 nutzt ein mobiles Endgerät 1 um sich an einem Identitätsanbieter 7, dem die Autorisierungsinstanz 8 vertraut, zu authentifizieren (Schritte al-a4). Die Schritte al-a4 laufen nur dann ab, wenn am mobilen Endgerät 1 noch kein gültiger Schlüssel 10 vorhanden ist oder dessen Gültigkeitsdauer abgelaufen ist. Diese Prozedur wird durch einen Erstkontakt des mobilen Endgeräts 1 mit dem Schließmechanismus 2 über die lokale Datenverbindung 3 (z.B. über eine NFC-Verbindung, Bluetooth-Verbin-dung, WLAN, etc.) ausgelöst. Dieser Vorgang ist nicht möglich, wenn keine Verbindung zu einem Netzwerk 6, insbesondere dem Internet, aufgebaut werden kann. Alternativ dazu kann der Authen- 9 tifizierungsprozess auch durch den Benutzer 5 explizit angestoßen werden. • Das mobile Endgerät 1 kommuniziert mit dem Schließmechanismus 2 über diese lokale Datenverbindung 3, um die Identität auszutauschen (Schritte a5, a6, al5). • Der Benutzer 5 kann die am Identitätsanbieter 7 erfolgte Au-thentifizierung nutzen, um sich auch an der Autorisierungsin-stanz 8 zu authentifizieren (Schritte a7-a8). Dies kann im Falle einer OnlineVerbindung zwischen dem mobilen Endgerät 1 und der Autorisierungsinstanz 8 dadurch erfolgen, dass ein Authentifi-zierungstoken vom Identitätsanbieter 7 an das mobile Endgerät 1, von diesem weiter an die Autorisierungsinstanz 8 gesendet wird. Diese kann dem Schließmechanismus 2 die Authentizität bestätigen. Sollte eine Onlineverbindung zwischen Schließmechanismus 2 und der Autorisierungsinstanz 8 bestehen, kann der Autorisie-rungstoken vom mobilen Endgerät 1 auch an den Schließmechanismus 2 und von diesem weiter an die Autorisierungsinstanz 8 gesendet werden. • Die Autorisierungsinstanz 8 ist in der Lage, die Authentizität eines Benutzers 5 anhand des weitergeleiteten Authentifizie-rungsmerkmals zu überprüfen und darauf basierend eine Entscheidung über die Zutritts- bzw. Zugriffsberechtigung des Benutzers 5 zu treffen (Schritte a8-al0). • Falls ein Zutritt bzw. Zugriff gewährt werden soll, teilt die Autorisierungsinstanz 8 dem Schließmechanismus 2 dies auf einem geeigneten Weg mit. Im Falle einer Onlineverbindung zwischen diesen kann die Mitteilung auf direktem Weg erfolgen, alternativ kann dafür auch das mobile Endgerät 1 als vermittelnde Instanz genutzt werden (Schritt all). Die Schritte a7 bis all laufen nur dann ab, wenn am mobilen Endgerät 1 noch kein gültiger Schlüssel 10 oder gültiges Zutrittszertifikat vorhanden ist. Sollte zu diesem Zeitpunkt mit dem mobilen Endgerät 1 keine Verbindung zur Autorisierungsinstanz 8 aufgebaut werden können (z.B. keine Internet-Verbindung möglich), so könnte dies auch zu einem früheren Zeitpunkt explizit durch den Benutzer 5 ausgelöst werden. • Gemäß Schritt al2 wird der Schließmechanismus 2 durch das 10 mobile Endgerät 1 ausgelöst. Die Zutrittserlaubnis kann an weitere Bedingungen, wie z.B. ein Ablaufdatum, Zeitfenster, etc. gebunden sein. Sie kann vom mobilen Endgerät 1 oder vom Schließmechanismus 2 zwischengespeichert werden, um bei zukünftigen Zugriffen die Anzahl der notwendigen Interaktionen zwischen den einzelnen Komponenten zu reduzieren. Der Schließmechanismus 2 überprüft den Schlüssel 10 bzw. das Zutrittszertifikat und die erhaltenen Informationen und erlaubt oder verweigert anhand dieser den Zutritt bzw. Zugriff (Schritt al3). Gemäß Schritt al4 wird der Erfolg des Öffnungsvorgangs an das mobile Endgerät 1 gemeldet und von diesem über die Benutzerschnittstelle 4 an den Benutzer 5 weitergegeben.
Ein Anwendungsbeispiel für das gegenständliche Steuerungsverfahren ist die Steuerung eines Schließmechanismus einer abgelegenen Berghütte, welche von einem Vermieter an einen Kunden bzw. Benutzer 5 vermietet wird. Der Vermieter und der Kunde sind räumlich getrennt, ein persönliches Treffen ist schwierig bzw. wäre aufwändig. Der Tüünde besitzt ein mobiles Endgerät 1 in" Form eines Smartphones mit NFC-Funktionalität und verfügt über eine E-Mail-Adresse, die zugleich seine Identität darstellt. Beispielsweise kann der Benutzer 5 des mobilen Endgeräts 1 eine E-Mail-Adresse bei Google (Gmail) besitzen, die zugleich seine Goo-gi e-ID darstellt. Der Vermieter gewährt dem Kunden bzw. dessen Google-ID über das beschriebene Authentifizierungsverfahren Zutritt zur Hütte, beschränkt auf die vereinbarte Mietdauer. Vorteilhafterweise ist ein persönliches Treffen des Vermieters mit dem Kunden nicht notwendig. Nach Ablauf der Mietdauer erlischt die Zutrittsberechtigung zuverlässig. Eine Datenverbindung ist nur zum Austausch des Schlüssels notwendig, nicht jedoch bei der Hütte vor Ort.
Fig. 3 zeigt ein schematisches Blockdiagramm einer weiteren Ausführungsform einer erfindungsgemäßen Vorrichtung zur Steuerung eines Schließmechanismus 2 mit einem mobilen Endgerät 1, wobei eine Verbindung zwischen dem Schließmechanismus 2 und der Auto-risierungsinstanz 8 besteht und genutzt wird (Online-Verfahren). Eine direkte Verbindung zwischen dem mobilen Endgerät 1 und der 11
Autorisierungsinstanz 8 besteht nicht. Diese Datenverbindung wird genutzt, um Authentifizierungsinformation vom mobilen Endgerät 1 an die Autorisierungsinstanz 8 weiterzuleiten, sowie Autor isierungsanf ragen zu stellen und zu beantworten. Des Weiteren wird in dieser Variation eine direkte Datenverbindung zwischen Autorisierungsinstanz 8 und Identitätsanbieter 7 genutzt um die Authentifizierungsinformationen zu überprüfen und Benutzerdaten auszutauschen.
Fig. 4 zeigt ein schematisches Ablaufdiagramm eines Verfahrens zur Steuerung eines Schließmechanismus 2 mit einem mobilen Endgerät 1 bei der Ausführungsform gemäß Fig. 3 (Online-Verfahren). Die Schritte bl bis b4 entsprechen den in Fig. 2 beschriebenen Schritten al bis a4, welche nur dann ablaufen, wenn am mobilen Endgerät 1 noch kein gültiger Schlüssel 10 vorhanden ist oder dessen Gültigkeitsdauer abgelaufen ist. Auch die Schritte b5 (Kontaktherstellun zwischen Benutzer 5, mobilem Endgerät 1 und Schließmechanismus 2) und b6 (Meldung der Identität des Schließmechanismus 2 an das mobile Endgerät 1) entsprechen den Schritten a5 und a6 des Ablaufs gemäß Fig. 2. Gemäß Verfahrensschritt b7 wird der Schließmechanismus 2 durch das mobile Endgerät 1 angestoßen. Danach wird vom Schließmechanismus 2 eine Autorisie-rungsanfrage an die Autorisierungsinstanz 8 gerichtet (Schritt b8) und der Identitätsnachweis gemäß Schritt b9 überprüft. In Schritt blO bestätigt der zumindest eine Identitätsanbieter 7 die Identität an die Autorisierungsinstanz 8, welche die Zutrittsberechtigung überprüft (Schritt bll). In Schritt bl2 erfolgt die Autorisierung des Schließmechanismus 2 durch die Autorisierungsinstanz 8. Die Überprüfung des Identitätsnachweises seitens der Autorisierungsinstanz 8 (Schritte b9 bis bll) kann auch entfallen, falls die Gültigkeit auf andere Art überprüft werden kann, z.B. anhand einer früheren Überprüfung oder einer digitalen Signatur. Der Schließmechanismus 2 prüft die Autorisierung und löst den Schließmechanismus 2 aus (Schritt bl3), Danach kann noch der Erfolg an das mobile Endgerät gemeldet werden (Schritt bl4) und eine entsprechende Information über die Benutzerschnittstelle 4 an den Benutzer 5 übermittelt werden und der Kontakt zwischen mobilem Endgerät 1 und dem Schließmechanis- 12 mus 2 abgebrochen werden (Schritt bl5).
Schließlich zeigt Fig. 5 ein schematisches Ablaufdiagramm einer weiteren Ausführungsform eines erfindungsgemäßen Offline-Verfahrens zur Steuerung eines Schließmechanismus 2 mit einem mobilen Endgerät 1. In Schritt cl bringt der Benutzer 5 das mobile Endgerät 1 in die Nähe des Schließmechanismus 2 sodass eine lokale Datenverbindung 3 hergestellt werden kann. Die explizite Aktivierung des Schließmechanismus 2 kann auch mittels einer physi-kalischen Interaktion des mobilen Endgeräts 1 ausgelöst werden (z.B. Drücken eines Bedienungselements, Drehen oder Bewegen des mobilen Endgeräts 1, etc.). Der Schließmechanismus 2 teilt dann dem mobilen Endgerät 1 seine Identität mit (Schritt c2). Dies kann je nach Art der lokalen Datenverbindung 3 über unterschiedliche Mechanismen erfolgen. Im Fall einer NFC Verbindung kann die Übertragung beispielsweise folgendermaßen ablaufen: Das mobile Endgerät 1 baut ein elektrisches Feld auf. Der Schließmechanismus 2 erkennt das elektrische Feld und gibt sich als NDEF-Tag aus (Emulationsmodus). Die zurückgegebenen Daten enthalten einen Hinweis auf die Identität des Schließmechanismus 2 sowie einen Hinweis für das mobile Endgerät 1, von wo allenfalls die notwendige Software bezogen werden kann. Der Schließmechanismus 2 generiert außerdem eine sogenannte Challenge, speichert diese lokal ab und gibt diese an das mobile Endgerät 1 zurück. Bei dieser Challenge handelt es sich um ein Datenpaket das derart erzeugt wird, dass bei jeder Kontaktherstellung eine neue Challenge erstellt wird. Es muss sichergesellt werden, dass der Inhalt einer erstellten Challenge möglichst selten dem Inhalt einer zuvor erstellten Challenge entspricht. Eine sinnvolle Implementierung der Erzeugung dieser Challenge wäre z.B. die Erzeugung einer pseudo-zufälligen Bytefolge mit einer Länge von 16 Bytes. Nach Erzeugung einer neuen Challenge wird die zuletzt generierte Challenge verworfen, es gibt also auf dem Schließmechanismus 2 immer nur eine aktuelle derartige Challenge. Diese wird verwendet um in weiterer Folge das mobile Endgerät gegenüber dem Schließmechanismus zu authentifizieren. Als zusätzliche Schutzmaßnahme kann die Identität des Schließmechanismus 2 in verschlüsselter Form zurückgegeben werden. Dafür wird der 13
Datenblock, der die Identität enthält, um zufällig generierte Daten ergänzt. Der resultierende Datenblock wird so verschlüsselt, dass er nur von autorisierten Instanzen (v.a. dem Autori-sierungsserver) entschlüsselt werden kann. Es eignen sich hierfür sowohl symmetrische als auch asymmetrische Verschlüsselungsverfahren. Bei Wahl eines geeigneten Verschlüsselungsverfahrens ist durch die Ergänzung der Identität mit zufälligen Daten gewährleistet, dass der zurückgegebene verschlüsselte Datenblock jedes Mal unterschiedlich ist. Für Beobachter, die nicht über den Entschlüsselungsschlüssel verfügen, wirkt der Datenblock zufällig und kann nicht für die wiederkehrende Identifikation des Schließmechanismus verwendet werden.
Das mobile Endgerät 1 analysiert den empfangenen Datenblock. Anhand des Hinweises auf die zu verwendende Software wird diese am mobilen Endgerät 1 gestartet (bei Kommunikation mit einem Android Endgerät über NFC kann das z.B. über einen Android Application Record erfolgen). Ist die entsprechende Software am mobilen Endgerät 1 nicht Vorhänden, so soll dieses dazu veranlasst werden, einen Hinweis auf die Softwareinstallation anzuzeigen oder die Installation selbst zu initiieren und der Ablauf wird bei Schritt c3 fortgesetzt, ansonsten entfallen die Schritte c3 bis c8.
Gemäß Schritt c3 gibt das mobile Endgerät 1 dem Benutzer 5 über die Benutzerschnittstelle 4 entsprechende Informationen und beendet die lokale Datenverbindung 3 zum Schließmechanismus. Falls die Software auf dem mobilen Endgerät 1 beim Kontakt mit dem Schließmechanismus 2 noch nicht installiert ist und der Schließmechanismus 2 einen Hinweis darauf zurückliefert, wie im Falle des Fehlens der benötigten Software vom mobilen Endgerät 1 zu verfahren ist, kann das mobile Endgerät 1 diesen Hinweis befolgen und für den Benutzer die Installation der Software wesentlich vereinfachen. Die Art des Hinweises kann für unterschiedliche Typen von mobilen Endgeräten 1 unterschiedlich sein. Es können aus diesem Grund für die unterschiedlichen Typen von Schließmechanismen 2 unterschiedliche Hinweise ausgeliefert werden. So kann z.B. im Falle einer NFC Verbindung eine URL aus- 14 geliefert werden, von der die Software bezogen werden kann die weitere Informationen anbietet, sobald sie in einem Web Browser geöffnet wird. Für mobile Endgeräte 1 mit dem Android Betriebssystem in Version >= 4.0 kann ein Android Application Record ausgeliefert werden, der das Betriebssystem veranlasst die jeweilige App zu starten oder alternativ, sollte diese noch nicht installiert sein, eine App zu starten, die die Softwareinstallation ermöglicht. Die Softwareinstallation selbst kann eine Interaktion des mobilen Endgerätes 1 mit dem Benutzer 5 erfordern, wie dies z.B. bei der Installation von Software auf Endgeräten mit Android Betriebssystem über die Google Play App der Fall ist. Vor oder während der Softwareinstallation wird die Verbindung zwischen dem mobilen Endgerät 1 und dem Schließmechanismus 2 typischer Weise getrennt. Im Falle einer NFC Verbindung kann die Verbindung nur über die Distanz von wenigen Zentimetern und oft nur über einen begrenzten Zeitraum aufrechterhalten werden. Da die Softwareinstallation meistens eine Benutzerinteraktion erfordert, wird der Benutzer 5 das mobile Endgerät 1 typischer 'Weise vom Schließmechanismus 2 entfernen um die Interaktion durchzuführen. Dadurch wird die Verbindung zum Schließmechanismus 2 getrennt. Außerdem dauert die Softwareinstallation in der Regel zu lange um die Verbindung aufrecht zu erhalten. Sollte die Verbindung abbrechen, beginnt das Verfahren nach erfolgreicher Softwareinstallation und erneutem Kontakt zwischen Schließmechanismus 2 und mobilem Endgerät 1 von vorne. Sollte die Verbindung zum Schließmechanismus 2 jedoch über eine lokale Datenverbindung 3 erfolgen, die eine längerfristige und lokal wei-teräumigere Verbindung erlaubt, ist ein Verbindungsabbruch nicht zwingend notwendig. Das generelle Verfahren ist von diesem Detail unabhängig.
Nach erfolgter Softwareinstallation bringt der Benutzer 5 das mobile Endgerät 1 erneut in die Nähe des Schließmechanismus 2 sodass eine lokale Datenverbindung 3 hergestellt werden kann (Schritt c7). Wie bereits oben erwähnt, kann die explizite Aktivierung des Schließmechanismus 2 auch mit einer physikalischen Interaktion verbunden sein (Drücken eines Bedienungselements, Drehen oder Bewegen des mobilen Endgeräts 1). 15
In Schritt c8 sendet der Schließmechanismus 2 erneut Identifikationsdaten an das mobile Endgerät 1 (siehe Schritt c2). Dieses Mal wird die zuvor installierte Software am mobilen Endgerät 1 automatisch gestartet.
Die Schritte c3 bis c8 laufen nur dann ab, wenn die Software am mobilen Endgerät 1 noch nicht installiert war.
Die Software am mobilen Endgerät 1 überprüft nun, ob ein gültiger Authentifizierungsschlüssel für die Authentifizierung gegenüber der Autorisierungsinstanz vorhanden ist. Ist dies nicht der Fall, wird der Benutzer 5 darüber informiert, indem ein Anmeldedialog eingeblendet wird (Schritte c9 und clO), ansonsten werden die Schritte c9 bis cl9 übersprungen.
Wie während der Softwareinstallation wird in aller Regel auch während des Authentifizierungsprozesses die Verbindung zwischen Schließmechanismus 2 und mobilem Endgerät 1''getrennt". '
Gemäß Schritt eil wählt der Benutzer 5 im Authentifizierungspro-zess einen der Identitätsanbieter 7, denen die Autorisierungsinstanz 8 vertraut. Die Authentifizierungssequenz kann z.B. über einen Webbrowser ablaufen. Beispiele für derartige Authentifi-zierungsverfahren sind OpenID und Google Identity Toolkit. In einem solchen Fall kann die Auswahl der Identitätsanbieter 7 über eine Webseite erfolgen, die von der Autorisierungsinstanz 8 bereitgestellt wird, sie kann aber auch über lokal am mobilen Endgerät 1 gespeicherte Daten erfolgen. Als Ergebnis einer erfolgreichen Authentifizierung übermittelt der Identitätsanbieter 7 an das mobile Endgerät 1 einen Datenblock, der geeignet ist, den authentifizierten Benutzer eindeutig zu identifizieren, entweder indem der Datenblock erneut zum Identitätsanbieter 7 gesendet wird und dieser Benutzerinformation zurückliefert, oder indem der Datenblock vom Identitätsanbieter 7 digital signiert wurde, sodass darauf vertraut werden darf, dass dieser vom Identitätsanbieter 7 stammt und nicht manipuliert wurde (Schritt cl2) . 16
Gemäß Verfahrensschritt cl3 erfolgt die Übermittlung des zuvor vom Identitätsanbieter 7 erhaltenen Identitätsnachweises vom mobilen Endgerät 1 zur Autorisierungsinstanz 8 entweder automatisch über den Webbrowser oder explizit über die AnwendungsSoftware am mobilen Endgerät 1. Sollte die Authentifi-zierungssequenz über einen Webbrowser ablaufen, kann die Weiterleitung des Identitätsnachweises an die Autorisierungsinstanz 8 über einen HTTP Redirect erfolgen. Alternativ kann die Software am mobilen Endgerät 1 den Identitätsnachweis explizit ausgelesen und über ein geeignetes Verfahren an die Autorisierungsinstanz 8 übermittelt werden. In jedem Fall ist es essenziell, dass die Übertragung des Identitätsnachweises derart erfolgt, dass die Vertraulichkeit gewahrt bleibt (z.B. durch SSL Verschlüsselung im Fall einer HTTPS Verbindung).
In den Schritten cl4 bis cl7 überprüft die Autorisierungsinstanz 8 die Gültigkeit des Identitätsnachweises. Dies erfolgt entweder derart, dass der Identitätsnachweis an den Identitätsanbieter 7 übermittelt wird und dessen Bestätigung über die Echtheit sowie gegebenenfalls zusätzliche Benutzerdaten abgewartet werden oder derart, dass die digitale Signatur des Identitätsnachweises überprüft wird. In jedem Fall muss an die Autorisierungsinstanz 8 eine für den jeweiligen Identitätsanbieter 7 eindeutige Benutzeridentifikation übermittelt werden. Dies kann im ersten Fall als Teil des Überprüfungsergebnisses vom Identitätsanbieter 7 oder im zweiten Fall als Teil des signierten Identitätsnachweises selbst erfolgen. Kann die Gültigkeit des Identitätsnachweises nicht festgestellt werden, wird der weitere Ablauf des Verfahrens abgebrochen. Im Speziellen werden dem Benutzer 5 bzw. der anfragenden Gegenstelle, keine Zugriffsrechte gewährt. Die Benutzeridentifikation enthält einen menschenlesbaren, vertrauenswürdigen Teil, anhand dessen eine Person, die Zutrittsberechtigungen gewährt (der Administrator), den jeweiligen Benutzer 5 eindeutig erkennen kann. Dieser Teil kann z.B. die E-Mail Adresse des Benutzers 5 sein, die vom Identitätsanbieter 7 überprüft wurde. Es dürfen zum Zweck der manuellen Identifikation jedenfalls nur solche Merkmale herangezogen werden, die vom Identi-
17 tätsanbieter 7 als vertrauenswürdig eingestuft werden, sodass keine fälschliche Verwechslung von Benutzern 5 passieren kann. Der Vor- und Nachname eines Benutzers 5 kann in vielen Fällen (z.B. bei öffentlichen Identitätsanbietern 7 wie Google) nicht als vertrauenswürdig eingestuft werden, da diese vom Identitätsanbieter 7 nicht überprüft werden. In anderen Fällen, z.B. falls als Identitätsanbieter 7 der LDAP Server einer Firma genutzt wird, dessen Daten nur von vertrauenswürdigem Personal gepflegt werden kann, sind diese Daten sehr wohl als vertrauenswürdig anzusehen. Die Benutzeridentifikation enthält auch einen maschinenlesbaren, unveränderlichen Teil, der für die wiederkehrende Identifikation eines Benutzers 5 verwendet werden kann. Der unveränderliche Teil kann identisch mit dem benutzerlesbaren Teil sein, muss es aber nicht. So könnte sich z.B. E-Mail Adresse eines Benutzers 5 durchaus ändern, während der Benutzer 5 selbst und somit seine maschinenlesbare, unveränderliche Identifikation, der gleiche bleibt. Nach erfolgreicher und glaubhafter Überprüfung des Identitätsnachweises überprüft die
Autorisierungsinstanz 8, ob in der Benutzerdatenbank bereits ein Eintrag existiert, der dem neu authentifizierten Benutzer 5 entspricht. Dies kann im Detail folgendermaßen erfolgen:
Es wird überprüft, ob ein bestehender Eintrag mit der unveränderlichen Benutzeridentifikation besteht, der vom gleichen Iden-titätsanbieter überprüft wurde. Sollte dies der Fall sein, wird angenommen, dass der Eintrag dem neu authentifizierten Benutzer 5 entspricht und im Falle einer Änderung von Daten des Benutzers 5, werden diese aktualisiert. Wird kein derartiger Eintrag gefunden, wird in der Benutzerdatenbank nach einem Eintrag gesucht, der vom jeweiligen Identitätsanbieter 7 überprüft wurde und dessen Benutzeridentifikation einen menschenlesbaren Teil aufweist, der dem des neu authentifizierten Benutzers 5 entspricht. Ist dies der Fall wird angenommen, dass es sich um einen Eintrag handelt, der dem neu authentifizierten Benutzer 5 entspricht. Dieser Fall könnte eintreten, falls ein Benutzer 5 von einem Administrator in der Datenbank angelegt wurde, bevor dieser sich über einen Identitätsanbieter 7 authentifiziert hat. Dies kann sinnvoll sein, falls einem Benutzer 5 Zutrittsberechtigungen erteilt werden, bevor dieser das beschriebene Verfahren
18
c erstmals nutzt. In diesem Fall würde der Administrator 9 lediglich den menschenlesbaren Teil der Benutzeridentifikation kennen (z.B. dessen E-Mail Adresse), nicht jedoch den maschinenlesbaren, unveränderlichen Teil. In diesem Fall darf der gefunden Datensatz also keinen permanenten, maschinenlesbaren Teil aufweisen. Tut er dies doch, ist dies ein Fehlerfall, der entsprechend zu behandeln ist. Wird kein bestehender Datensatz für den neu authentifizierten Benutzer 5 gefunden, wird dieser neu angelegt. Der beschriebene Mechanismus zur Anlage bzw. Wiedererkennung eines authentifizierten Benutzers 5 ist ein Implementierungsbeispiel, das in konkreten Implementierungen auch anders und ggf. sicherer umgesetzt werden kann. Für den neu authentifizierten Benutzer 5 wird ein geheimer, sicherer Authentifizie-rungsschlüssel generiert, über den sich dessen mobiles Endgerät 1 bei zukünftigen Anfragen authentifizieren kann, ohne erneut den beschriebenen Authentifizierungsprozess über den Identitätsanbieter 7 abwickeln zu müssen. Dieser Authentifizierungsschlüs-sel kann der vom Identitätsanbieter 7 übermittelte Datenblock sein, falls dieser mehrfach validiert werden kann. Es kann auch ein geheimer Schlüssel sein, der für einen Benutzer 5 einmalig generiert wird und dann an jedes mobile Endgerät 1 ausgegeben wird, an dem sich der jeweilige Benutzer 5 anmeldet. In aller Regel wird jedoch bei jeder Neuauthentifizierung des Benutzers 5 ein neuer Authentifizierungsschlüssel generiert. Der Authentifi-zierungsschlüssel kann z.B. eine pseudo-zufällige Folge von 128 Bytes sein erzeugt werden kann. Der Authentifizierungsschlüssel wird mit einem Ablaufdatum versehen. Nach diesem Ablaufdatum kann der Schlüssel nicht mehr für den Zugriff auf die Autorisie-rungsinstanz verwendet werden und es muss ein neuer Authentifizierungsprozess durchlaufen werden. Der
Authentifizierungsschlüssel wird zusammen mit dem Gültigkeitsdatum und einer eindeutigen Identifikation des Benutzers 5 in der Datenbank der Autorisierungsinstanz gespeichert. Alternativ können diese Daten auch in ein Datenpaket zusammengefasst und von der Autorisierungsinstanz 8 digital signiert werden. Im ersten Fall wird der generierte Authentifizierungsschlüssel selbst und das zugehörige Ablaufdatum, im zweiten Fall das signierte Datenpaket an das mobile Endgerät 1 übermittelt. Die Übermittlung
19 muss auf jeden Fall vertraulich erfolgen. Das mobile Endgerät 1 speichert die erhaltenen Authentifizierungsdaten lokal ab, so-dass diese für nachfolgende Anfragen verwendet werden können.
Die Speicherung muss möglichst so erfolgen, dass kein unautorisierter Zugriff darauf ermöglicht wird.
Nach erfolgter Authentifizierung bringt der Benutzer 5 das mobile Endgerät 1 erneut in die Nähe des Schließmechanismus 2 sodass eine lokale Datenverbindung 3 hergestellt werden kann (Schritt cl8). Dabei kann wiederum die explizite Aktivierung des Schließ-mechanismus 2 mittels physikalischer Interaktion des mobilen Endgeräts involviert sein. In Schritt cl9 wird die Identität des Schließmechanismus 2 an das mobile Endgerät geschickt (siehe Schritt c2 und c8).
Die Autorisierung gegenüber dem Schließmechanismus 2 erfolgt über ein Zutrittszertifikat, das von der Autorisierungsinstanz für den jeweiligen Schließmechanismus 2 jeweils gesondert ausge-'"st'elTt''wird' (Sehrit“t “cT9') . “Das“ inöblTe “Endgeräf “I überprüft,' ob es bereits über ein solches Zutrittszertifikat verfügt. Ist dies der Fall, werden die Schritte c20 bis c22 übersprungen. Andernfalls fordert die Software am mobilen Endgerät 1 dieses von der Autorisierungsinstanz 8 an (Schritt c20). Zu diesem Zweck wird eine Anfrage mit der Identitätsinformation des Schließmechanismus 2 an die Autorisierungsinstanz 8 versandt. Das mobile Endgerät 1 muss sich später bei der Kommunikation mit dem Schließmechanismus 2 mit einem eigenen Schlüssel authentifizieren. Damit der Schließmechanismus 2 diesem Schlüssel vertrauen kann, muss auch dieser von der Autorisierungsinstanz 8 signiert werden. Zu diesem Zweck eigenen sich sowohl symmetrische als auch asymmetrische Verfahren, wobei asymmetrische Verfahren in der Regel als sicherer betrachtet werden können. Bei symmetrischen Verfahren können zusätzliche Maßnahmen zur Sicherstellung der Vertraulichkeit ergriffen werden. In diesem Dokument wird in weiterer Folge von der Verwendung eines asymmetrischen krypto-grafischen Verfahrens ausgegangen. In diesem Fall wird von der Software am mobilen Endgerät 1 ein Schlüsselpaar aus privatem und öffentlichem Schlüssel erzeugt (in weiterer Folge privater 20 und öffentlicher Signaturschlüssel des mobilen Endgeräts 1 bezeichnet) . Der öffentliche Schlüssel wird mit der Anfrage zur Schlüsselausstellung mit an die Autorisierungsinstanz 8 versandt. Zur Authentifizierung der Anfrage gegenüber der Autorisierungsinstanz 8 wird des Weiteren der zuvor erhaltene Authentifizierungsschlüssel mitgesandt. Dieser kann auf verschiedenste Weisen mitgesandt werden. Wichtig ist in jedem Fall (wie bei den meisten Datenverbindungen im beschriebenen Verfahren) , dass die Vertraulichkeit gewahrt bleibt. Alternativ zum Mitsenden des Authentifizierungsschlüssels kann dieser auch verwendet werden um die Anfrage digital zu signieren.
Der vom mobilen Endgerät 1 übermittelte Authentifizierungsschlüssel wird in Schritt c22 von der Autorisierungsinstanz 8 in deren Datenbank gesucht, wird ein solcher gefunden, wird der Gültigkeitszeitraum überprüft. Wird der Authentifizierungsschlüssel nicht gefunden oder ist dieser abgelaufen (oder noch nicht gültig) wird die Ausstellung eines Zutrittsschlüssels verweigert und das weitere Verfahren wird abgebrochen.
Ansonsten wird in der Datenbank der Autorisierungsinstanz 8 überprüft, ob der Benutzer 5, für den der empfangene Authentifi-zierungsschlüssel ausgestellt wurde, Zutritt zum angefragten Schließmechanismus 2 erhalten soll. Ist dies nicht der Fall, so wird das Verfahren abgebrochen. Ansonsten wird ein Datenpaket erstellt, das die Rahmenbedingungen des gewährten Zutritts beschreibt. Diese enthalten zumindest die Identität des einen oder mehrerer Schließmechanismen 2, eine Zeitangabe, bis wann der Schlüssel gültig ist und den öffentlichen Signaturschlüssel des mobilen Endgerätes 1.
Optional können auch noch weitere Angaben enthalten sein, wie z.B. tägliche Zeitfenster, in denen Zutritt gewährt wird, etc. Das Datenpaket wird mit einem kryptografischen Verfahren so bearbeitet, dass vom Schließmechanismus 2 zuverlässig festgestellt werden kann, dass es von der Autorisierungsinstanz 8 oder einer anderen vertrauenswürdigen Instanz ausgestellt wurde. Für diesen Zweck eignen sich sowohl symmetrische als auch asymmetrische Verfahren. Das signierte und verschlüsselte Datenpaket (wird in 21 weiterer Folge Zutrittszertifikat genannt) wird zurück an das mobile Endgerät 1 gesandt.
Zur Auslösung des Schließmechanismus 2 erstellt die Software am mobilen Endgerät 1 ein Datenpaket mit folgendem Inhalt (Schritt c23} : - Zutrittszertifikat wie zuvor von der Autorisierungsinstanz 8 erhalten - Challenge wie zuletzt vom Schließmechanismus 2 erhalten.
Die Software am mobilen Endgerät 1 signiert dieses Datenpaket mit dem privaten Signaturschlüssel des mobilen Endgeräts 1. Das signierte Datenpaket wird an den Schließmechanismus 2 übermittelt. Im Falle einer Datenübertragung mittels NEC kann das Datenpaket z.B. als NDEF APDU übermittelt werden.
Gemäß Schritt c24 überprüft der Schließmechanismus 2, ob die im empfangenen Datenpaket enthaltene Challenge der zuletzt vom Schließmechanismus 2 ausgegebenen entspricht. Ist dies nicht der Fall, wird der Vorgang abgebrochen. Ansonsten wird das ''Zutrittszertifikat ausgelesen. Sollte dieses verschlüsselt sein, würde dieses nun mit dem eigenen privaten Schlüssel (oder im Falle einer symmetrischen Verschlüsslung mit dem symmetrischen Schlüssel) entschlüsselt. Würde diese Entschlüsselung fehlschlagen, würde der Vorgang abgebrochen. Es wird überprüft, ob die Signatur des Zutrittszertifikates mit dem privaten Schlüssel der Autorisierungsinstanz erstellt wurde. Zu diesem Zweck verwendet der Schließmechanismus 2 den öffentlichen Schlüssel der Autorisierungsinstanz 8, der am Schließmechanismus 2 vorliegt. Kann die Gültigkeit der Signatur nicht festgestellt werden, wird der Vorgang abgebrochen. Aus dem unverschlüsselten Zutrittszertifikat wird nun der öffentliche Signaturschlüssel des mobilen Endgerätes 1 ausgelesen. Mit dessen Hilfe wird überprüft, ob die Signatur des vom mobilen Endgerät 1 empfangenen Datenpaketes mit dem privaten Signaturschlüssel des mobilen Endgerätes 1 erstellt wurde. Ist dies nicht der Fall, wird der Vorgang abgebrochen. Es wird überprüft, ob in dem Zutrittszertifikat die eigene ID des Schließmechanismus 2 in der Liste der zu öffnenden Schließraecha-nismen 2 enthalten ist. Ist dies nicht der Fall, wird der Vor- 22 gang abgebrochen. Ansonsten werden die Rahmenbedingungen ausgelesen (v.a. Ablaufdatum des Zertifikates bzw. die gewährten Zeiträume), unter denen der die Auslösung des Zutrittsmechanismus gestattet ist. Sind diese Rahmenbedingungen gegeben, wird der Schließmechanismus 2 ausgelöst, ansonsten wird der Vorgang abgebrochen.
Nach erfolgter oder nicht erfolgter Betätigung des Schließmecha nismus 2 meldet der Schließmechanismus 2 den Erfolg oder Misser folg an das mobile Endgerät 1 damit dieses den Benutzer 5 entsprechend informieren kann (Schritt c25).

Claims (17)

  1. 23 Patentansprüche: 1. Verfahren zur Steuerung eines Schließmechanismus (2) mit einem mobilen Endgerät (1), wobei zum Steuern des Schließmechanismus (2) vom mobilen Endgerät (1) eine lokale Datenverbindung (3) zum Schließmechanismus (2) aufgebaut wird, dadurch gekennzeichnet, dass zum Ausstellen eines Schlüssels (10) zum Öffnen des Schließmechanismus (2) mit dem mobilen Engerät (1) eine Verbindung über ein Netzwerk (6), insbesondere das Internet, zu einem Identitätsanbieter (7) hergestellt wird, und vom Identitätsanbieter (7) eine Authentifizierungsinformation erhalten wird, mit welcher Authentifizierungsinformation bei einer Autorisierungs-instanz (8) in einem Netzwerk (6) ein Schlüssel (10) ausgestellt wird, mit welchem Schlüssel (10) der Schließmechanismus (2) geöffnet wird.
  2. 2. Steuerungsverfahren nach Anspruch 1, dadurch gekennzeichnet, dass zum Erhalt des Schlüssels (10) zum öffnen des Schließmechanismus (2) mit dem mobilen Engerät (1) eine Verbindung zu einem vorhandenen Identitätsanbieter (7) hergestellt wird.
  3. 3. Steuerungsverfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass der Schließmechanismus (2) mit einem Smartphone, einem Rechner oder dgl. gesteuert wird.
  4. 4. Steuerungsverfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass zum Steuern des Schließmechanismus (2) vom mobilen Endgerät (1) eine Nahfeld-Kommunikations (NFC)-Verbindung, eine Hochfrequenzverbindung, eine Bluetooth-Verbindung und bzw. oder eine WLAN-Verbindung als lokale Datenverbindung (3) zum Schließmechanismus (2) aufgebaut wird.
  5. 5. Steuerungsverfahren nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass der Schlüssel (10) zum öffnen des Schließmechanismus (2) von der Autorisierungsinstanz (8) an das mobile Endgerät (1) übermittelt wird.
  6. 6. Steuerungsverfahren nach einem der Ansprüche 1 bis 5, dadurch -i! 24 gekennzeichnet, dass eine Verbindung zwischen dem Schließmechanismus (2) und der Autorisierungsinstanz (8) über ein Netzwerk (6) aufgebaut wird, und der Schlüssel (10) zum öffnen des Schließmechanismus (2) von der Autorisierungsinstanz (8) an den Schließmechanismus (2) übermittelt wird.
  7. 7. Steuerungsverfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass vor der Öffnung des Schließmechanismus (2) zusätzliche vorgegebene Bedingungen, insbesondere zeitliche Vorgaben, abgefragt werden.
  8. 8. Steuerungsverfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass der Aufbau der lokalen Datenverbindung (3} zwischen dem mobilen Endgerät (1) und dem Schließmechanismus (2) durch eine physikalische Interaktion mit dem mobilen Endgerät (1), beispielsweise die Betätigung eines Bedienungselements am mobilen Endgerät (1) oder die Ausführung einer Bewegung mit dem mobilen Endgeräts (1) in die Nähe des Schließmechanismus (2), aüsgelöst wird.
  9. 9. Steuerungsverfahren nach einem der Ansprüche 1 bis 8, dadurch gekennzeichnet, dass vom Schließmechanismus (2) ein Datenpaket mit einer eindeutigen Identifikation an das mobile Endgerät (1) gesendet wird.
  10. 10. Vorrichtung zur Steuerung eines Schließmechanismus (2) mit einem mobilen Endgerät (1), welches eine Benutzerschnittstelle (4), Mittel zur Herstellung einer lokalen Datenverbindung (3) und Mittel zur Herstellung einer Verbindung zu mindestens einem Netzwerk (6), insbesondere dem Internet, aufweist, wobei der Schließmechanismus (2) mit der lokalen Datenverbindung (3) verbindbar ist, dadurch gekennzeichnet, dass ein mit einem Netzwerk (6) verbindbarer Identitätsanbieter (7) und eine mit einem Netzwerk (6) verbindbare Autorisierungsinstanz (8) vorgesehen ist, und dass das mobile Endgerät (1) zur Anmeldung beim Identitätsanbieter (7) ausgebildet ist, und die Autorisierungsinstanz (8) zur Ausstellung eines Schlüssels (10) nach Erhalt einer Authen-tifizierungsinformation vom Identitätsanbieter (7) ausgebildet
    25 ή ist, mit welchem Schlüssel (10) der Schließraechanismus (2) öffenbar ist.
  11. 11. Steuerungsvorrichtung nach Anspruch 10, dadurch gekennzeichnet, dass das mobile Endgerät (1) durch ein Smartphone, einen Rechner oder dgl. gebildet ist.
  12. 12. Steuerungsvorrichtung nach Anspruch 10 oder 11, dadurch gekennzeichnet, dass die Mittel zur Herstellung der lokalen Datenverbindung (3) durch einen Nahfeld-Kommunikations (NFC)-Sender, einen RFID-Transponder, einen Bluetooth-Sender und bzw. oder durch einen WLAN-Router gebildet ist.
  13. 13. Steuerungsvorrichtung nach einem der Ansprüche 10 bis 12, dadurch gekennzeichnet, dass das mobile Endgerät (1) zum Empfang des Schlüssels (10) von der Autorisierungsinstanz (8) ausgebildet ist.
  14. 14. Steuerungsvorrichtung nach einem der Ansprüche 10 bis 13, dadurch gekennzeichnet, dass der Schließmechanismus (2) Mittel zur Verbindung mit der Autorisierungsinstanz (8) über ein Netzwerk (6) aufweist, sodass der Schlüssel (10) zum Öffnen des Schließmechanismus (2) von der Autorisierungsinstanz (8) an den Schließmechanismus (2) übermittelbar ist.
  15. 15. Steuerungsvorrichtung nach einem der Ansprüche 10 bis 14, dadurch gekennzeichnet, dass die Übermittlung des Schlüssels (10) zum Öffnen des Schließmechanismus (2) von zusätzlichen Bedingungen, insbesondere zeitlichen Vorgaben, abhängig ist.
  16. 16. Steuerungsvorrichtung nach einem der Ansprüche 10 bis 15, dadurch gekennzeichnet, dass die Benutzerschnittstelle (4) des mobilen Endgeräts (1) durch einen Touchscreen gebildet ist.
  17. 17. Steuerungsvorrichtung nach einem der Ansprüche 10 bis 16, dadurch gekennzeichnet, dass die BenutzerSchnittstelle (4) des mobilen Endgeräts (1) durch eine Sprachsteuerung gebildet ist.
ATA50222/2012A 2012-06-05 2012-06-05 Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät AT513016B1 (de)

Priority Applications (7)

Application Number Priority Date Filing Date Title
ATA50222/2012A AT513016B1 (de) 2012-06-05 2012-06-05 Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät
ES13731258T ES2876000T3 (es) 2012-06-05 2013-05-29 Método y dispositivo para controlar un mecanismo de cierre con un terminal móvil
EP13731258.3A EP2856437B1 (de) 2012-06-05 2013-05-29 VERFAHREN UND VORRICHTUNG ZUR STEUERUNG EINES SCHLIEßMECHANISMUS MIT EINEM MOBILEN ENDGERÄT
KR1020157000161A KR102107391B1 (ko) 2012-06-05 2013-05-29 이동 단말을 이용하여 록 메커니즘의 제어를 위한 방법 및 디바이스
PCT/AT2013/050113 WO2013181682A1 (de) 2012-06-05 2013-05-29 VERFAHREN UND VORRICHTUNG ZUR STEUERUNG EINES SCHLIEßMECHANISMUS MIT EINEM MOBILEN ENDGERÄT
CN201380040237.6A CN104508713A (zh) 2012-06-05 2013-05-29 用于借助移动终端控制锁机构的方法和设备
US14/406,061 US10136313B2 (en) 2012-06-05 2013-05-29 Method and device for control of a lock mechanism using a mobile terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
ATA50222/2012A AT513016B1 (de) 2012-06-05 2012-06-05 Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät

Publications (2)

Publication Number Publication Date
AT513016A1 true AT513016A1 (de) 2013-12-15
AT513016B1 AT513016B1 (de) 2014-09-15

Family

ID=48698828

Family Applications (1)

Application Number Title Priority Date Filing Date
ATA50222/2012A AT513016B1 (de) 2012-06-05 2012-06-05 Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät

Country Status (7)

Country Link
US (1) US10136313B2 (de)
EP (1) EP2856437B1 (de)
KR (1) KR102107391B1 (de)
CN (1) CN104508713A (de)
AT (1) AT513016B1 (de)
ES (1) ES2876000T3 (de)
WO (1) WO2013181682A1 (de)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102014200952A1 (de) * 2014-01-21 2015-07-23 Robert Bosch Gmbh Verfahren zum Betreiben eines Authentifizierungssystems, Authentifizierungssystem

Families Citing this family (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5527492B1 (ja) * 2013-08-19 2014-06-18 ソニー株式会社 撮像装置、制御方法、およびプログラム
CN103810778A (zh) * 2013-12-17 2014-05-21 深圳市沃特沃德科技有限公司 Nfc门锁系统及其开锁方法
CN104735647A (zh) * 2013-12-20 2015-06-24 中兴通讯股份有限公司 无线终端的锁网方法及系统
CH709804B1 (de) * 2014-06-23 2018-12-28 Legic Identsystems Ag Elektronische Zugangskontrollvorrichtung und Zugangskontrollverfahren.
PL2977964T3 (pl) 2014-07-25 2019-03-29 Skidata Ag Sposób sterowania sprzętem wymagającego uprawnień dostępu zorientowanych na użytkownika za pośrednictwem terminala mobilnego
US9824193B2 (en) * 2014-07-29 2017-11-21 Aruba Networks, Inc. Method for using mobile devices with validated user network identity as physical identity proof
DE102014111503B4 (de) * 2014-08-12 2016-04-28 Gls It Services Gmbh Intelligentes Zustellsystem
US9924294B2 (en) * 2015-02-27 2018-03-20 Sony Corporation Method, apparatus and system for communication
CN104794640B (zh) * 2015-05-04 2022-03-08 永安行科技股份有限公司 基于云服务器端的车辆管理方法及其云服务器
NL1041353B1 (en) * 2015-06-10 2017-01-26 Klein Langenhorst Ruurd Method and system for access control using mobile telecommunication devices.
CN105141795B (zh) * 2015-06-26 2018-09-28 上海斐讯数据通信技术有限公司 一种待解锁装置的解锁方法及系统
CN109345661B (zh) * 2015-07-06 2021-11-16 福建省新泽尔资讯科技有限公司 一种校园式蓝牙开锁的方法
CN105015489B (zh) * 2015-07-14 2018-04-13 杭州万好万家新能源科技有限公司 一种基于数字钥匙的车辆智能控制系统
DE102015225729A1 (de) * 2015-12-17 2017-06-22 Robert Bosch Gmbh Verfahren zum Identifizieren eines autonomen Kraftfahrzeugs
DE102016104670A1 (de) * 2016-03-14 2017-09-14 Huf Hülsbeck & Fürst Gmbh & Co. Kg Verfahren zum Steuern des Zugriffs auf ein Fahrzeug
JP6627661B2 (ja) * 2016-06-28 2020-01-08 トヨタ自動車株式会社 施解錠システム、携帯端末、プログラム、施解錠方法
TWI745456B (zh) 2016-10-19 2021-11-11 美商貝斯特艾瑟斯解決方案股份有限公司 電機式鎖芯裝置、系統及操作電機式鎖芯裝置之方法
CN111464556B (zh) * 2016-10-25 2022-12-30 武汉大数据产业发展有限公司 一种便携式用户终端
WO2018104384A1 (en) * 2016-12-06 2018-06-14 Assa Abloy Ab Providing access to a lock by service consumer device
WO2019051337A1 (en) 2017-09-08 2019-03-14 Dormakaba Usa Inc. CENTRAL ELECTROMECHANICAL LOCK SECTION
JP7167436B2 (ja) * 2017-12-26 2022-11-09 富士電機株式会社 自動販売機および自動販売機システム
ES3056096T3 (en) * 2018-04-11 2026-02-18 Assa Abloy Ab Method for providing access to a physical space
CN112752891B (zh) 2018-04-13 2022-08-05 多玛卡巴美国公司 机电锁芯
US11466473B2 (en) 2018-04-13 2022-10-11 Dormakaba Usa Inc Electro-mechanical lock core
KR102553145B1 (ko) * 2018-07-24 2023-07-07 삼성전자주식회사 디지털 키를 처리 및 인증하는 보안 요소 및 그 동작 방법
CN110969727A (zh) * 2018-09-30 2020-04-07 奇酷互联网络科技(深圳)有限公司 控制智能门锁的方法、移动终端和计算机可读存储介质
CN109830007A (zh) * 2019-01-16 2019-05-31 常州太平通讯科技有限公司 基于nb-iot的户外设备监控系统及开门方法
CN110599647A (zh) * 2019-09-05 2019-12-20 广东纬德信息科技有限公司 一种智能锁认证方法及系统
CN112819997A (zh) * 2019-10-30 2021-05-18 上海博泰悦臻电子设备制造有限公司 创建车辆钥匙的方法、装置和计算机可读存储介质
CN110942537B (zh) * 2019-11-26 2021-10-15 珠海格力电器股份有限公司 一种智能门锁开锁系统、方法、装置和介质
US11937082B1 (en) 2019-12-03 2024-03-19 Eve Energy Ventures Inc. Secure electric vehicle charger and system incorporating thereof
CN111275854A (zh) * 2020-01-09 2020-06-12 武汉天喻聚联网络有限公司 一种基于双界面安全芯片的nfc智能锁系统及开锁方法
DE102020100543A1 (de) * 2020-01-13 2021-07-15 Deutsche Post Ag Verfahren und Vorrichtung zum Authentifizieren eines Benutzers einer Fachanlage
US11232664B2 (en) 2020-05-25 2022-01-25 Axis Ab Door access control
CN114255529B (zh) * 2021-08-23 2023-04-28 徐浩 门锁授权方法、装置、计算设备和计算机存储介质
CN114708681B (zh) * 2022-04-24 2023-11-21 上海润欣科技股份有限公司 智能挂锁装置
NO349488B1 (en) * 2024-07-04 2026-02-02 One2Lock As A locking system and a method for establishing connection between a mobile phone and a locking system

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1336937A1 (de) * 2002-02-13 2003-08-20 Swisscom AG Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen
WO2007126375A1 (en) * 2006-04-28 2007-11-08 Sics, Swedish Institute Of Computer Science Ab Access control system and method for operating said system

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6263432B1 (en) 1997-10-06 2001-07-17 Ncr Corporation Electronic ticketing, authentication and/or authorization security system for internet applications
US6678731B1 (en) * 1999-07-08 2004-01-13 Microsoft Corporation Controlling access to a network server using an authentication ticket
JP2003523569A (ja) * 2000-02-21 2003-08-05 エー−プルス モビールフンク ゲゼルシャフト ミット ベシュレンクテル ハフツング ウント コンパニー コマンディートゲゼルシャフト サービスユーザのidの認証を確認する方法及びこの方法を実施する装置
US7493651B2 (en) * 2001-05-17 2009-02-17 Nokia Corporation Remotely granting access to a smart environment
US7114178B2 (en) * 2001-05-22 2006-09-26 Ericsson Inc. Security system
JP2003208489A (ja) 2002-01-15 2003-07-25 Sony Corp 証明システム、証明装置、証明方法、証明プログラム、証明プログラム格納媒体、携帯端末装置、証明情報取得方法、証明情報取得プログラム、証明情報取得プログラム格納媒体、商品販売装置、商品販売方法、商品販売プログラム、商品販売プログラム格納媒体
US7221935B2 (en) 2002-02-28 2007-05-22 Telefonaktiebolaget Lm Ericsson (Publ) System, method and apparatus for federated single sign-on services
US7697920B1 (en) * 2006-05-05 2010-04-13 Boojum Mobile System and method for providing authentication and authorization utilizing a personal wireless communication device
JP2004102682A (ja) 2002-09-10 2004-04-02 Nec Corp 端末ロックシステムおよび端末ロック方法
DE502004011533D1 (de) * 2004-01-06 2010-09-23 Kaba Ag Zutrittskontrollsystem und verfahren zu dessen betrieb
US20060170533A1 (en) * 2005-02-03 2006-08-03 France Telecom Method and system for controlling networked wireless locks
US7706778B2 (en) * 2005-04-05 2010-04-27 Assa Abloy Ab System and method for remotely assigning and revoking access credentials using a near field communication equipped mobile phone
EP2085934B1 (de) 2008-01-31 2013-07-17 Bekey A/S Verfahren und System zum Registrieren einer mobilen Einheit, die als elektronischen Zugangsschlüssel verwendet wird
US8797138B2 (en) 2009-01-13 2014-08-05 Utc Fire & Security Americas Corporation, Inc. One-time access for electronic locking devices
WO2011159921A1 (en) * 2010-06-16 2011-12-22 Delphian Systems, LLC Wireless device enabled locking system
US20140292481A1 (en) * 2011-03-17 2014-10-02 Unikey Technologies, Inc. Wireless access control system and related methods
WO2012151290A1 (en) * 2011-05-02 2012-11-08 Apigy Inc. Systems and methods for controlling a locking mechanism using a portable electronic device
US8749375B2 (en) * 2012-03-26 2014-06-10 Sony Corporation Hands-free home automation application

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1336937A1 (de) * 2002-02-13 2003-08-20 Swisscom AG Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen
WO2007126375A1 (en) * 2006-04-28 2007-11-08 Sics, Swedish Institute Of Computer Science Ab Access control system and method for operating said system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102014200952A1 (de) * 2014-01-21 2015-07-23 Robert Bosch Gmbh Verfahren zum Betreiben eines Authentifizierungssystems, Authentifizierungssystem

Also Published As

Publication number Publication date
AT513016B1 (de) 2014-09-15
US10136313B2 (en) 2018-11-20
US20150119019A1 (en) 2015-04-30
EP2856437B1 (de) 2021-03-24
KR20150029679A (ko) 2015-03-18
CN104508713A (zh) 2015-04-08
EP2856437A1 (de) 2015-04-08
ES2876000T3 (es) 2021-11-11
WO2013181682A1 (de) 2013-12-12
KR102107391B1 (ko) 2020-05-08

Similar Documents

Publication Publication Date Title
AT513016B1 (de) Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät
EP3574625B1 (de) Verfahren zum durchführen einer authentifizierung
EP2749003B1 (de) Verfahren zur authentisierung eines telekommunikationsendgeräts umfassend ein identitätsmodul an einer servereinrichtung eines telekommunikationsnetzes, verwendung eines identitätsmoduls, identitätsmodul und computerprogramm
EP2533172B1 (de) Gesicherter Zugriff auf Daten in einem Gerät
EP3125492B1 (de) Verfahren und system zum erzeugen eines sicheren kommunikationskanals für endgeräte
EP3764614B1 (de) Verteiltes authentifizierungssystem
DE60119857T2 (de) Verfahren und Vorrichtung zur Ausführung von gesicherten Transaktionen
DE112008001436T5 (de) Sichere Kommunikation
EP2561461A1 (de) Verfahren zum lesen eines attributs aus einem id-token
EP3699791B1 (de) Zugangskontrolle mit einem mobilfunkgerät
DE60319985T2 (de) Verfahren zur selbst-registrierung und automatischen ausgabe von digitalen zertifikaten und entsprechendes netz
WO2007045395A1 (de) Vorrichtungen und verfahren zum durchführen von kryptographischen operationen in einem server-client-rechnernetzwerksystem
EP2620892B1 (de) Verfahren zur Erzeugung eines Pseudonyms mit Hilfe eines ID-Tokens
DE102020128700B4 (de) System zur Authentifizierung eines Benutzers an einer Ladevorrichtung und zur Berichterstattung über die Verwendung derselben
DE102017121648B3 (de) Verfahren zum anmelden eines benutzers an einem endgerät
EP3540623B1 (de) Verfahren zur erzeugung eines pseudonyms mit hilfe eines id-tokens
EP3244360A1 (de) Verfahren zur registrierung von geräten, insbesondere von zugangskontrollvorrichtungen oder bezahl- bzw. verkaufsautomaten bei einem server eines systems, welches mehrere derartige geräte umfasst
DE102020130815B3 (de) Dezentrale Bereitstellung von Benutzerdaten
EP3882796A1 (de) Nutzerauthentifizierung unter verwendung zweier unabhängiger sicherheitselemente
EP2952029A1 (de) Verfahren zum zugriff auf einen dienst eines servers über eine applikation eines endgeräts
EP2933769B1 (de) Transaktionsverfahren
DE102022000857B3 (de) Verfahren zur sicheren Identifizierung einer Person durch eine Verifikationsinstanz
WO2012056049A1 (de) Lesegerät als elektronischer ausweis
DE102024127157A1 (de) Technik zum Steuern eines Zugriffs auf ein Kraftfahrzeug
DE102020134933A1 (de) Verfahren zum Erstellen einer qualifizierten elektronischen Signatur

Legal Events

Date Code Title Description
PC Change of the owner

Owner name: TAPKEY GMBH, AT

Effective date: 20150313